iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5214|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後

& ~) }% E. r/ x2 l悲劇了!如主旨!
" t' @& z+ q+ [4 @4 a, [
1 f' z: K( [7 b$ e1 B  f* g8 q昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!8 l$ ^7 @6 x  k2 a: ]
3 g- ]0 \! x) a# F+ ?
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!3 |! B& d4 j& ]1 F, `
% s1 w( P3 U* ~7 i1 ~+ u4 a- L
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@% Z9 g9 u' o! y* F

/ c+ u8 J  B5 i8 c% X! E% [$ ~- k所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密5 g: |2 o" G% u4 _% Q9 h6 w& L- U
然後再把鑰匙寄到病毒撰寫者手上後9 h7 F3 \0 w3 Z+ `3 y' Y
就把本機上鑰匙砍掉
2 s3 [9 Y/ B5 L  h6 s" D) R6 s/ z% N所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
; {: a* E0 q/ P  @% \& `  h
8 j- v) \+ Z( A8 g& O0 U0 g- w- Dhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
" n! j9 ^+ b, g! ^$ ^; D這種綁架電腦的病毒  基本上至少用128BIT的密碼加密, \4 C! V% i& f( N' i$ K
然後再把鑰匙寄到病毒撰寫者手上後
9 J1 g! w: \+ t: j, V7 Z就把本機上鑰匙砍掉 ...

* `0 ?9 @1 H( b/ I' h付錢能解決還好," s5 n1 b$ R+ N# k8 p; \# [
但有災民付錢也沒救回檔案!2 B* O4 V3 g& L' ]3 O) x8 |
尤其檔案感染源在對岸的
0 C. ]  S- W5 l/ R5 L4 C

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 : S, i$ N& L4 |) l# V8 I
可以試試這裡教的方法有沒有解
, [- B* Z2 w' u' D; j/ n- _6 y1 ?' e9 T8 k/ _' |/ W
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

/ h" O3 f0 j6 R# I- I這邊是解毒方法跟從系統自動備份檔撈回檔案,
: ?" D4 d; i) M$ B$ M: ]( N& V3 G. n3 r9 M1 M" d  O
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
/ _; h5 J/ e6 z2 {$ }* V- a之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
' g7 y; i$ A  P
目前我是用官網下載的免費版小紅傘# H# O9 U. d( y* f3 _

; d2 I6 }7 o4 e, q4 d  v中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)9 V; o: P1 H& E' m' ]4 W5 K
2 |+ q1 z4 z1 z' S+ x
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
& H  ~6 ?/ F. Z  t% D1 B" K/ N+ T9 h- }: o% ?* V
【免費的有時還真的最貴啊﹗】認同+1
, V2 K8 R9 m0 Z9 Y4 @0 [* y

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
( ^3 m$ q# Y/ z! y- Z! r; V% _上禮拜幫客戶救援過無解
0 }3 |8 p7 H( M5 {; H  S% \7 Z如果有設定系統還原建議用上面大大還原方式去救資料
; N0 F  D, {0 V( Y. k. i第二個最不好的方法就是付比特幣
) w4 U" a4 T+ G0 u2 ~. F5 J但是要在3天或一個禮拜我忘了+ f- x. k# }5 Q, }
不然沒付就幾乎很難救了8 F4 _( L8 n: g* U
建議資料備份起來等到有解再救資料嚕
3 _) m3 b- J# O9 o一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
: P8 O5 F( ?7 |2 w. T7 x7 `1 eCrypt0L0cker為最新型的綁架變種
1 P* u3 o; T" T  Y上禮拜幫客戶救援過無解- C* h0 i4 t0 ?9 J
如果有設定系統還原建議用上面大大還原方式去救資 ...

% `1 U/ ?! B5 r  ~我最後的處理方式是把被加密的資料備份起來,& h2 @& J9 D; \7 |
然後從磁碟去撈資料: X0 a5 K+ ^  g+ l% U! {1 t
結果是可以撈回部分資料
( c+ n0 E. B* P但資料太多太凌亂,所以還需花時間整理
5 t$ A/ h% |: {; b) t
* C0 f  H' e* f另以前有把照片分享的習慣
5 K; i9 h8 |4 E, Z6 L; p9 j所以分享的照片也可以抓回來哩!!^^
8 V! U7 ^' Z. Y' R4 ~. I3 K' i! t, J) l( V

* h. T' F7 b2 H5 N  B

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
+ R0 ]2 b5 x$ J) X我最後的處理方式是把被加密的資料備份起來,
0 Y) b2 w- B2 Z4 F- F# _  F2 \8 _然後從磁碟去撈資料
9 j1 C5 T! {% T0 O& |  d結果是可以撈回部分資料

+ x0 m/ x& [: g! b像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
: i( F. V9 h3 T/ b/ ~希望之後Crypt0L0cker也有解- w% n8 _3 d" n/ n' J
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部